Oracle® Solaris 11.2의 파일 보안 및 파일 무결성 확인

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

기본 umask

파일 또는 디렉토리를 만들 때 일련의 기본 사용 권한이 사용됩니다. 시스템 기본값은 공개됩니다. 텍스트 파일의 666 사용 권한은 모든 사용자에게 읽기 및 쓰기 권한을 부여합니다. 디렉토리 및 실행 파일의 777 사용 권한은 모든 사용자에게 읽기, 쓰기 및 실행 권한을 부여합니다. 일반적으로 사용자는 셸 초기화 파일(예: .bashrc.kshrc.user)의 시스템 기본값을 대체합니다. 관리자는 /etc/profile 파일에서 기본값을 설정할 수도 있습니다.

umask 명령으로 지정된 값은 기본값에서 제외됩니다. 이 프로세스는 chmod 명령이 권한을 부여하는 것과 동일한 방법으로 사용 권한을 거부합니다. 예를 들어, chmod 022 명령은 그룹 및 기타에 쓰기 권한을 부여합니다. umask 022 명령은 그룹 및 기타에 대한 쓰기 권한을 거부합니다.

다음 표에서는 일반적인 umask 값과 해당 값이 실행 파일에 끼치는 영향을 보여 줍니다.

표 1-3  다양한 보안 레벨에 대한 umask 설정
보안 레벨
umask 설정
허용되지 않는 사용 권한
허가(744)
022
그룹 및 기타에 대한 w
보통(751)
026
그룹에 대한 w, 기타에 대한 rw
엄격(740)
027
그룹에 대한 w, 기타에 대한 rwx
심각(700)
077
그룹 및 기타에 대한 rwx

umask 값 설정에 대한 자세한 내용은 umask(1) 매뉴얼 페이지를 참조하십시오.